新聞中心

        EEPW首頁 > 嵌入式系統 > 設計應用 > Linux Bash嚴重漏洞緊急修復方案

        Linux Bash嚴重漏洞緊急修復方案

        作者: 時間:2016-09-12 來源:網絡 收藏

          今天剛剛爆出Bash安全漏洞,Bash存在一個安全的漏洞,該漏洞直接影響基于Unix的系統(如Linux、OS X 等)。該漏洞將導致遠程攻擊者在受影響的系統上執行任意代碼。

        本文引用地址:http://www.104case.com/article/201609/304527.htm

          【已確認被成功利用的軟件及系統】

          所有安裝GNU bash 版本小于或者等于4.3的Linux操作系統。

          【漏洞描述】

          該漏洞源于你調用的bash shell之前創建的特殊的環境變量,這些變量可以包含代碼,同時會被bash執行。

          【漏洞檢測方法】

          漏洞檢測命令:$ env x='() { :;}; echo vulnerable' bash -c echo this is a test

          vulnerable

          this is a test

          如果顯示如上,那么,很遺憾,必須立即打上安全補丁修復。

          【建議修補方案 】

          特別提示:該修復不會有任何影響。

          根據Linux版本選擇您需要修復的命令:

          centos:

          yum -y update bash

          ubuntu:

          14.04 64bit

          wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_amd64.deb dpkg -i bash_4.3-7ubuntu1.1_amd64.deb

          14.04 32bit

          wget http://mirrors.aliyun.com/fix_stuff/bash_4.3-7ubuntu1.1_i386.deb dpkg -i bash_4.3-7ubuntu1.1_i386.deb

          12.04 64bit

          wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_amd64.deb dpkg -i bash_4.2-2ubuntu2.2_amd64.deb

          12.04 32bit

          wget http://mirrors.aliyun.com/fix_stuff/bash_4.2-2ubuntu2.2_i386.deb dpkg -i bash_4.2-2ubuntu2.2_i386.deb

          10.× 64bit

          wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_amd64.deb dpkg -i bash_4.1-2ubuntu3.1_amd64.deb

          10.× 32bit

          wget http://mirrors.aliyun.com/fix_stuff/bash_4.1-2ubuntu3.1_i386.deb dpkg -i bash_4.1-2ubuntu3.1_i386.deb

          debian:

          7.5 64bit 32bit

          apt-get -y install --only-upgrade bash

          6.0.x 64bit

          wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_amd64.deb dpkg -i bash_4.1-3+deb6u1_amd64.deb

          6.0.x 32bit

          wget http://mirrors.aliyun.com/debian/pool/main/b/bash/bash_4.1-3%2bdeb6u1_i386.deb dpkg -i bash_4.1-3+deb6u1_i386.deb

          opensuse:

          13.1 64bit

          wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.x86_64.rpm rpm -Uvh bash-4.2-68.4.1.x86_64.rpm

          13.1 32bit

          wget http://mirrors.aliyun.com/fix_stuff/bash-4.2-68.4.1.i586.rpm rpm -Uvh bash-4.2-68.4.1.i586.rpm

          aliyun linux:

          5.x 64bit

          wget http://mirrors.aliyun.com/centos/5/updates/x86_64/RPMS/bash-3.2-33.el5.1.x86_64.rpm rpm -Uvh bash-3.2-33.el5.1.x86_64.rpm

          5.x 32bit

          wget http://mirrors.aliyun.com/centos/5/updates/i386/RPMS/bash-3.2-33.el5.1.i386.rpm rpm -Uvh bash-3.2-33.el5.1.i386.rpm

          【修補完成測試】

          升級bash后,執行測試:

          $ env x='() { :;}; echo vulnerable' bash -c echo this is a test

          bash: warning: x: ignoring function definition attempt

          bash: error importing function definition for `x'

          this is a test

          如果顯示如上,表示已經修補了漏洞。



        關鍵詞:

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 石城县| 济宁市| 特克斯县| 龙海市| 罗源县| 嘉定区| 房山区| 芜湖市| 文昌市| 红河县| 南开区| 深水埗区| 赤峰市| 广宗县| 汉阴县| 积石山| 银川市| 伊通| 定西市| 马关县| 勃利县| 皮山县| 贵州省| 大丰市| 岚皋县| 濉溪县| 广平县| 鹿邑县| 华阴市| 怀远县| 邛崃市| 盱眙县| 鲁甸县| 泊头市| 临邑县| 宝丰县| 辰溪县| 蒙山县| 石棉县| 广南县| 惠来县|